View a markdown version of this page

Directory Service API et interface pour les points de terminaison Amazon VPC utilisant AWS PrivateLink - AWS Directory Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Directory Service API et interface pour les points de terminaison Amazon VPC utilisant AWS PrivateLink

Vous pouvez l'utiliser AWS PrivateLink pour créer une connexion privée entre votre VPC Directory Service et les API Directory Service Data. Cela vous permet d'accéder Directory Service aux API de données du service d'annuaire telles qu'elles se trouvaient dans votre VPC, sans utiliser de passerelle Internet, de périphérique NAT, de connexion VPN ou de Direct Connect connexion. Les instances de votre Amazon VPC ne nécessitent pas d'adresses IP publiques pour accéder ni Directory Service d'API Directory Service Data.

Pour établir une connexion privée, vous devez créer une interface Amazon VPC Endpoint qui AWS PrivateLink alimente. Nous créons une interface réseau de point de terminaison dans chaque sous-réseau que vous activez pour le point de terminaison d’interface. Il s'agit d'interfaces réseau gérées par le demandeur, qui servent de point d'entrée pour le trafic destiné aux données du service AWS Directory Service d' AWS annuaire.

Pour plus d'informations, consultez la section Accès Services AWS via AWS PrivateLink le AWS PrivateLink Guide.

Considérations pour Directory Service et données du service d'annuaire

Avec Directory Service et Directory Service Data, vous pouvez lancer des actions d'API via les points de terminaison de l'interface. Pour plus d'informations sur les prérequis à prendre en compte avant de créer un point de terminaison d'interface, voir Accéder à un point de terminaison Amazon VPC avec interface et l' Service AWS utiliser dans le AWS PrivateLink Guide.

Directory Service et disponibilité des données du service d'annuaire

Directory Service et Directory Service Data prend en charge les points de terminaison de l'interface partout Régions AWS où ils sont disponibles. Pour plus d'informations sur Régions AWS cette prise en charge Directory Service et les données du service d'annuaire, voir Disponibilité régionale pour Directory Service.

Création d'une interface pour laquelle Amazon VPC Endpoint Directory Service et données du service d'annuaire

Vous pouvez créer un point de terminaison d'interface pour Directory Service les API Directory Service Data à l'aide de la console Amazon VPC ou du AWS Command Line Interface (AWS CLI).

Exemple : Directory Service

Créez un point de terminaison d'interface pour Directory Service les API en utilisant le nom de service suivant :

com.amazonaws.region.ds
Exemple : données du service d'annuaire

Créez un point de terminaison d'interface pour les API de données du service d'annuaire en utilisant le nom de service suivant :

com.amazonaws.region.ds-data

Pour plus d'informations sur la création d'un point de terminaison d'interface, consultez Accès et Service AWS utilisation d'un point de terminaison Amazon VPC d'interface dans le AWS PrivateLink Guide.

Créez une politique de point de terminaison Amazon VPC pour votre interface Amazon VPC Endpoint

Une politique de point de terminaison est une politique de ressources IAM que vous attachez à un point de terminaison d'interface.

Note

Si vous n'associez aucune politique de point de terminaison à votre point de terminaison d'interface, attachez AWS PrivateLink une politique de point de terminaison par défaut à votre point de terminaison d'interface en votre nom. Pour plus d’informations, consultez Concepts AWS PrivateLink.

Une politique de point de terminaison spécifie les informations suivantes :

  • Les principaux acteurs (Comptes AWS utilisateurs IAM et rôles IAM) qui peuvent effectuer des actions

  • Les actions qui peuvent être effectuées.

  • Les ressources sur lesquelles les actions peuvent être effectuées

Pour plus d’informations, consultez Contrôle de l’accès aux services à l’aide de politiques de point de terminaison dans le Guide AWS PrivateLink .

Vous pouvez contrôler l'accès aux API depuis votre Amazon VPC en associant une politique de point de terminaison personnalisée à votre point de terminaison d'interface.

Exemple : politique relative aux terminaux Amazon VPC pour Directory Service Actions d’API

Voici un exemple de politique de point de terminaison personnalisée. Lorsque vous associez cette politique au point de terminaison de votre interface, elle donne accès aux Directory Service actions répertoriées pour tous les principaux sur toutes les ressources.

Remplacez action-1action-2, et action-3 par les autorisations requises pour les Directory Service API que vous souhaitez inclure dans votre politique. Pour obtenir une liste complète, veuillez consulter Directory Service Autorisations d'API : référence aux actions, aux ressources et aux conditions.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds:action-1", "ds:action-2", "ds:action-3" ], "Resource":"*" } ] }
Exemple : politique de point de terminaison Amazon VPC pour les actions de l'API Directory Service Data

Voici un exemple de politique de point de terminaison personnalisée. Lorsque vous associez cette politique au point de terminaison de votre interface, elle accorde l'accès aux actions de données du service d'annuaire répertoriées pour tous les principaux sur toutes les ressources.

Remplacez action-1action-2, et action-3 par les autorisations requises pour les API de données du service d'annuaire que vous souhaitez inclure dans votre politique. Pour obtenir une liste complète, veuillez consulter Directory Service Autorisations d'API : référence aux actions, aux ressources et aux conditions.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "ds-data:action-1", "ds-data:action-2", "ds-data:action-3" ], "Resource":"*" } ] }